doswidanja hackers und habt noch ein schönes Leben am besten janz weit weg
Wir haben nach 5.000 protokollierten Hintertürchen Suchen den Suchenden ein nettes Briefchen online hinterlassen. Wobei wir ja eher daran glauben, daß die blind wie ein Maulwurf sind.
»Sehr geehrte Hackers und Hackerinchens«
𝕾ehr geehrte Hackers und Hackerinchens,
wobei Hackerinchens keineswegs sexuell gemeint ist. Im Gegenteil ich habe sehr viel Respekt vor Menschen, die intelligent sind. Aber den Respekt muß man sich durch Intelligenz verdienen oder zumindest durch das was ich unter Intelligenz verstehe. Wenn Ihr andauernd dieselben Versuche startet und nichts dabei herauskommt, dann seht doch ein, daß es sich bei diesem Web um kein durch irgendein CMS oder Blog System generiertes Web handelt. Hier ist alles selbst geschrieben und programmiert. Keine Java Script Bibliotheken, Keine JSON Datenbanken, Keine SQL Datenbank,... alles, aber wirklich alles !!! solide Handarbeit von einem doofen Handwerker, der Euren Kollegen von der IT Branche nicht das Wasser reichen kann. Alles mühsam autodidaktisch gelernt. Jede Seite ist in sich gekapselt, ohne Verbindung nach außen und funktioniert auch ohne zerstörte Datenbanken, auch wenn das Programmieren dafür sehr sehr schmerzt.
Glaubt mir ich kenne die Links, die ich gesetzt habe und weiß, was in den verschiedenen Sitemaps steht. Diese Hintertürchen, die Ihr hier unten gelistet seht, bestehen schlicht und ergreifend nicht. Ihr müllt mir nur meinen Account voll, sicherlich sollte ich mich eher über die Besuche freuen, so bekommt man ja auch Traffic auf die Seite, aber ich würde lieber die Spreu vom Weizen trennen und wenn Ihr weiterhin mit Euren niemals funktionierenden Versuchen, die Webs zu kappern, zumindest mit den bekannten und X-fach genutzten Profilen, dann kann ich die kleinen Fehler, die sicherlich in unseren Seiten noch schlummern, einfach nicht finden...
Apropos DOS oder Deny of Success, tja die 2-3 Versuche in dieser
Richtung waren schon beachtenswert... Andererseits was soll das für Euch
bringen, Bitteschön? Wir verkaufen hier absolut nix, es gibt hier keine
Affiliate Links noch sonst irgendeine Möglichkeit was mit dem W3 Netz
zu verdienen. Mit was wollt Ihr mich denn dann erpressen, so nach dem
Motto schick mir tausend Bitcoins nach Usammbammpuhaelli sonst siehst Du
selbst keine Knete mehr. Was für eine SAUBLÖDE Idee!!!
Und zu guter letzt weiß ich durch diese Versuche, daß Ihr Eure Angriffe
aus einem sehr gut vernetzten Rechner aus gestartet habt, gut
wahrscheinlich durch nen Virus mit Fernzugriff oder automatisiert
ausgeführt. Ich tippe auf einen verschnarchten Rechner, der irgendwo in
dem Großraum rumsteht und auf den mehrere einen Zugriff haben können.
Wahrscheinlich ist sogar die Admin Ebene leicht zu erreichen und zum
Schluß kriegt noch die blöde Zicke von Tippselschnalle eine auf den
Deckel, weill ...
Ich denke es würde euch doch empfindlich stören, wenn der Master of
Masters von dem Netzwerk in seinen Protokollen, die er doch ab und an
lesen muß, Inhalte findet die er aber ganz und gar nicht sehen möchte.
Ich habe mich zu diesem Pamphlet entschlossen, weil 5.000 Fehlermeldungen in knapp 50 Tagen, die aber gar nichts mit unserer Webstruktur zu tun haben, mir doch so langsam aber sicher auf den Senkel gehen...
Es folgt die Liste der versuchten Hintertürchen (die es in dieser Form nicht gibt!)
- /.aws/credentials
- /.env
- /.env.backup
- /.env.example
- /.env.local
- /.env.save
- /.well-known/security.txt
- /87.php
- /_profiler/phpinfo
- /actuator/
- /actuator/
- /actuator/env
- /actuator/mappings
- /administrator/
- /api/actuator/
- /api/actuator/
- /api/actuator/env
- /app/.env
- /app/actuator/
- /app/actuator/env
- /b.php
- /cc.php
- /cgi-bin/index.php
- /chosen/function.php
- /config/.env
- /contact
- /core/.env
- /dev/actuator/
- /dev/actuator/env
- /dropdown.php
- /dz.php
- /elp.php
- /env
- /env.json
- /env.production
- /i.php
- /images/about.php
- /info
- /info.php
- /management/
- /management/
- /management/env
- /management/mappings
- /mappings.json
- /new.php
- /new4.php
- /php.php
- /php_info.php
- /php_version.php
- /phpinfo
- /phpinfo.php
- /pi.php
- /pinfo.php
- /radio.php
- /staging/actuator/env
- /staging/actuator/mappings
- /staging/mappings
- /test.php
- /test/actuator/env
- /test/actuator/mappings
- /test/mappings
- /tiny.php
- /v.php
- /v2/actuator/env
- /v2/actuator/mappings
- /v2/mappings
- /wp-admin/css/colors/coffee/index.php
- /wp-admin/css/colors/sunrise/index.php
- /wp-admin/css/index.php
- /wp-admin/css/wp-login.php
- /wp-admin/images/admin.php
- /wp-admin/includes/about.php
- /wp-content/cong.php
- /wp-content/languages/about.php
- /wp-content/plugins/classic-editor/wp-login.php
- /wp-content/plugins/phpad/as.php
- /wp-content/themes
- /wp-includes/Requests/library/index.php
- /wp-includes/autoload_classmap.php
- /wp-includes/certificates/wp-conflg.php
- /wp-includes/css/dist
- /wp-includes/images/media
- /wp-includes/item.php
- /wp-includes/js
- /wp-includes/js/codemirror/index.php
- /wp-login.php
- /wp-trackback.php
Insgesamt haben wir hier bisher 87 versuchte Hintertürchen gelistet.
Haben wir oben ein Hintertürchen vergessen? Dann können Sie hier Kontakt mit uns aufnehmen und uns Ihren Vorschlag senden.
Wir könnten hier noch über 100 weitere Eintragungen
hinzufügen, aber wir lassen das. Offensichtlich nutzen die Spider eigene
spezielle Software, die mit der Programmiersprache „GO“ geschrieben
wurde. Diese Spider haben dann die Originäre Kennung „GO-Client“, was
aber nach meinen Recherchen abgeändert werden kann. Wir sind nicht der
Meinung, wie sie an manchen Stellen im Netz vertreten wird, daß die
punktgenauhe Ausspähung von Webseiteninternas absolut nichts zu bedeuten
hat und ignoriert werden sollte. Im Gegenteil, wir fragen uns wie
jemand zu so einer Einstellung kommen kann!?!
Wir werden als koncludente Schlussfolgerung aus den bisherigen
Erfahrungen die „GO-Clients“ über die Dateien .htaccess und robots.txt
aus unseren Webs und Blogs verbannen. Falls jemand dennoch mit seinem
selbgebasteltem Spider durch unsere Webs krabbeln möchte, dann wenden
Sie sich bitte über das obengenannte Kontaktformular an uns...
Das ein „GO-Client“ vorbei gekommen ist können Sie mit den an passenden
Stellen platzierten PHP Befehlen $_SERVER["HTTP_REFERER"] und
$_SERVER["HTTP_USER_AGENT"] erfahren.




Keine Kommentare:
Kommentar veröffentlichen
Es schmerzt uns selbst sehr, aber wir mußten leider auf Grund häslicher Spam Kommentare eine Moderation der Kommentare einfügen. Nach der Moderation wird Ihr Kommentar veröffentlicht.
Danke für Ihr Verständnis!